Kraft Group PSIRT – Product Security Incident Response Team

La seguridad de nuestros productos es una de nuestras principales prioridades. A pesar de un desarrollo minucioso y de pruebas periódicas, nunca se pueden descartar por completo las vulnerabilidades. Por eso apostamos por un intercambio abierto con investigadores de seguridad, clientes y socios: quien detecte una posible vulnerabilidad en uno de nuestros productos puede notificárnosla a través de nuestro Equipo de Respuesta a Incidentes de Seguridad de Productos (PSIRT).

Nuestro equipo revisa y evalúa cada notificación recibida y, si es necesario, la soluciona tomando las medidas oportunas. Tratamos todas las notificaciones de forma confidencial y nos regimos por los principios de divulgación coordinada (Coordinated Vulnerability Disclosure) que se describen a continuación. De este modo, garantizamos que las vulnerabilidades se gestionen de forma responsable antes de que se publiquen los detalles y que nuestros clientes sigan estando bien informados.

Notificación de vulnerabilidades

Si sospecha que ha detectado una vulnerabilidad de seguridad en un producto de Kraft Group, le rogamos que la comunique a través del formulario de contacto o por correo electrónico.

En su correo electrónico, facilítenos la siguiente información:

  • Nombre de la persona que realiza la notificación
  • Datos de contacto: dirección de correo electrónico y número de teléfono
  • Nombre de la organización
  • Nombre de la instalación afectada
  • Componente afectado
  • Versión del software o del firmware
  • Tipo de vulnerabilidad (p. ej., XSS, desbordamiento de búfer, credenciales de acceso codificadas de forma fija, ID de CWE, ID de CVE si está disponible…)

¿Qué ocurre con su notificación?

Kraft Group se asegura de que la información se envíe a un grupo restringido de empleados autorizados de Kraft Group, el Equipo de Respuesta a Incidentes de Seguridad de Productos (PSIRT) de Kraft Group. Ni los empleados no autorizados ni los usuarios externos tienen acceso a la información que usted envíe.

Kraft Group garantiza, además, que la identidad y los datos de contacto del experto en seguridad se traten de forma confidencial. El PSIRT de Kraft Group investigará la vulnerabilidad notificada y se pondrá en contacto con usted lo antes posible.

Formulario de contacto para notificar vulnerabilidades



Contacto:


Kraft Group
Speckenstraße 6
33397 Rietberg

E-Mail:

Kraft Group PSIRT Public Key
Aquí puede descargar nuestra clave PGP
Fingerprint: 36DF 3E7A 9202 EC92 958F B679 CC78 7E5D 3A39 4745
Idioma: alemán o inglés
Cifrado: opcional, pero recomendado

Type de vulnerabilidad (p. ej. XSS, desbordamiento de búfer, credenciales codificadas, ID CWE, ID CVE si está disponible…)
* Campos obligatorios

Vulnerabilidades notificadas

03/09/2026_Vulnerabilidad de marcador de posición

Hasta la fecha, no se han identificado vulnerabilidades de seguridad críticas en nuestros productos. En cuanto se confirme y resuelva una vulnerabilidad, publicaremos aquí el aviso de seguridad correspondiente.